Per a l'informe, els investigadors de TrendAI Mayra Rosario Fuentes, Stephen Hilt i David Sancho han examinat com s'organitza el comerç d'accés d'insiders al submón. La seva troballa: Dels casos individuals ha sorgit un negoci madur i especialitzat – amb preus fixos, participació en els beneficis, comissions de mediació i associacions a llarg termini que recorden més a una indústria regular que a la ciberdelinqüència clàssica.
«El camí més senzill cap a una empresa avui en dia ja no és necessàriament a través d'una falla de seguretat – sovint és suficient un empleat. Al món subterráni del ciberdelinqüència, l'accés de confiança es tracta cada cop més com una mercaderia: els delinqüents recluten expressament insiders que poden esquivar les mesures de seguretat simplement mitjançant la seva activitat laboral regular. Protegir-se de les amenaces internes avui dia significa també reconèixer que els propis treballadors s'han convertit en objectius d'atac», explica David Sancho, investigador sènior de amenaces a TrendAI.
Les troballes més importants en resum:
La contractació d'insiders és avui un sector econòmic propi. A fòrums clandestins i canals de Telegram, operen intermediaris, serveis de fideïcomís i socis comercials fixos ara de manera tan oberta com en una indústria regular.
No compten els drets d'usuari més amplis, sinó el major poder de decisió. Els delinqüents busquen específicament empleats que puguin autoritzar pagaments, restaurar comptes o evitar controls de frau – accions que un atacant extern mai podria replicar de manera creïble.
Els serveis d'insiders es tornen mercaderies massives. Ja sigui comptes de xarxes socials desbloquejats, seguiment de paquets manipulat o descomptes fraudulents: tot això ara té preus fixos, temps de processament garantits i fins i tot programes de revenda.
La indústria de la IA es posa en el punt de mira. Com més dades valuoses de models, materials de formació i accés privilegiat les empreses d'IA acumulen, més atractius es tornen els seus empleats per als delinqüents.
«Durant molt de temps, en les amenaces internes pensàvem principalment en empleats frustrats o errors humans. El que observem avui és alguna cosa fonamentalment diferent: els delinqüents recluten expressament treballadors de confiança a través de mercats clandestins organitzats i converteixen els accessos interns en un servei que es pot comprar i vendre», diu Mayra Rosario Fuentes, investigadora sènior de amenaces a TrendAI.
L'informe investiga aquest fenomen a través de diferents sectors – des d'administracions, atenció sanitària, xarxes socials, telecomunicacions i finances fins a la indústria i l'energia, logística i comerç al detall fins a plataformes de valoracions. Com de lluny ha arribat ja la professionalització es mostra amb major claredat en tres sectors: telecomunicacions, xarxes socials i finances. Aquí l'informe documenta els casos més concrets amb dades fiables – fins i tot amb persecució penal en alguns casos.
Telecomunicacions: L'intercanvi de SIM com a negoci més lucratiu
Un empleat subornat pot burlar l'autenticació en dos passos basada en SMS mitjançant un intercanvi de SIM i obrir així el camí cap a comptes bancaris i de criptomonedes per als atacants. Al submón, això costa fins a 20.000 dòlars als operadors Verizon, T-Mobile o AT&T, més un 20% de participació en els beneficis. Que les autoritats ja estiguin responent ho demostra un cas dels EUA: al novembre de 2025, la fiscalia de Manhattan va acusar un grup de scam d'intercanvi de SIM que s'havia apoderat d'uns 435.000 dòlars de quatre víctimes amb empleats de Verizon i T-Mobile subornats.
Xarxes Socials: Comptes bloquejats que es desbloquegen amb diners en efectiu
Els insiders reactiven comptes bloquejats a Meta, TikTok o X per entre 1.000 i més de 7.000 dòlars o fan passar anuncis publicitaris fraudulents. A Meta, l'abús de l'eina interna «Oops» per part d'empleats subornats va portar a finals del 2022 a més de dues dotzenes d'acomiadaments o altres conseqüències disciplinàries per a contractistes i treballadors. Meta va demandar els suposats intermediaris el 2023 davant un tribunal canadenc.
Finances: Clau del compte bancari
Un venedor va oferir l'accés intern per un període de tres anys a la comptabilitat d'una empresa amb ingressos anuals de 25 milions de dòlars en un fòrum clandestí, amb una oferta inicial de 25.000 dòlars. Els clients van pagar fins a 5.000 dòlars per la mediació d'un sol empleat subornable en intercanvis de criptomonedes com Binance o Robinhood, o alternativament, un 15% de participació en els beneficis.
L'informe complet "El mercat de la confiança: com els ciberdelinqüents recluten personal intern de les empreses" es pot trobar aquí: https://www.trendaisecurity.com/en/resources-insights/deep-research/what- cybercriminals-look-for-in-corporate- insiders
Oficina de premsa TrendAI™
c/o BRAND AFFAIRS AG
Mischa
Keller / MSc Business Administration
parella
telèfon:
+41 44 254 80 00
E-Mail: trendmicro-media@brandaffairs.ch
Mühlebachstrasse 8 / 8008 Zürich
/ Switzerland
